Gasstationsmitarbeiter und Polizist stoppen 7.000-Dollar-Bitcoin-Apple-Support-Betrug
CRESTWOOD / LONDON (IT BOLTWISE) – Ein aufmerksamer Mitarbeiter an einer Tankstelle und ein Polizeibeamter haben eine 82-jährige Frau davor bewahrt, 7.000 US-Dollar bei einem „Apple Support“-Betrug zu verlieren. Der Fall zeigt, wie Täter mit Angst, Zeitdruck und Zahlungsaufforderungen bis hin zu Bitcoin-Ăśberweisungen besonders bei älteren Menschen arbeiten. Im Artikel ordnen wir ein, wie solche […]
ShinyHunters leakt Charter-Daten: 4,9 Mio. Kunden betroffen
STAMFORD / LONDON (IT BOLTWISE) – Cyberkriminelle veröffentlichen angeblich gestohlene Daten von Charter Communications, nachdem ein Erpressungsversuch gescheitert ist. Berichten zufolge sind rund 4,9 Millionen Personen betroffen; die geleakten Inhalte umfassen E-Mail-Adressen sowie Kontakt- und Adressdaten. Charter bestätigt den Vorfall und betont, dass keine sensiblen personenbezogenen Daten und keine CPNI exfiltriert worden seien. FĂĽr Unternehmen […]
ChatGPT-Missbrauch: KI-Tools treiben Malware und Phishing auf ein neues Niveau
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber mehrere neu entdeckte Missbrauchsmuster rund um ChatGPT und andere KI-Dienste. Angreifer nutzen dabei Sharing-Funktionen, KI-Renderer und gezielte Social-Engineering-Kampagnen, um Nutzer auf gefälschte Seiten und schädliche Downloads zu lenken. Zusätzlich wird eine VPN-Schwachstelle im Umfeld von PAN-OS GlobalProtect aktiv ausgenutzt. Der Artikel ordnet die technischen Ursachen, den Marktkontext und […]
NFC-Angriffe auf Android steigen 2026 um 188% auf 35.600 Fälle
HAMM / LONDON (IT BOLTWISE) – Sicherheitsforscher melden fĂĽr 2026 einen massiven Anstieg von NFC-Angriffen auf Android: 35.600 blockierte Fälle allein von Januar bis April. Die Angreifer kombinieren dabei häufig Smishing, betrĂĽgerische Anrufe und das gezielte Abgreifen von Zahlungsdaten. Besonders gefährlich gelten spezialisierte Malware-Familien wie SuperCard X, die Transaktionen auf Terminals und Geldautomaten ermöglichen. Gleichzeitig […]
Carnival-Data-Breach: Fast 6 Mio. Reisende betroffen, zweijähriges Credit Monitoring
MIAMI / LONDON (IT BOLTWISE) – Carnival Corporation bietet betroffenen US-Reisenden nach einem Data Breach zwei Jahre kostenloses Credit Monitoring an. Laut Meldungen haben Unbefugte dabei persönliche Daten von rund 6 Millionen Kunden ĂĽber einen Social-Engineering-Angriff auf ein Nutzerkonto erlangt. Das Unternehmen sperrte die Aktivität sofort, beauftragte externe Sicherheitsexperten und informierte Behörden. Zugleich steigt der […]
NFC-Phishing auf Android: Angriffe auf ältere Nutzer steigen stark an
MAINZ / LONDON (IT BOLTWISE) – Der Anstieg von NFC-basierten Angriffen auf Android-Geräte trifft zunehmend ältere Menschen: Phishing nutzt die drahtlose Kontakttechnik, um Zugangsdaten und Zwei-Faktor-Codes abzugreifen. Parallel nehmen Betrugsmaschen mit gefälschten Bank-E-Mails und unsicheren Passwörtern deutlich zu. Behörden und Verbände reagieren mit Schulungs- und Präventionsprogrammen, die digitale Teilhabe mit Schutz vor Manipulation verbinden. FĂĽr […]
Betrugsmasche mit Bitcoin und Apple-Support: Frau in Missouri gerettet
CRESTWOOD / LONDON (IT BOLTWISE) – Eine 82-Jährige wollte kurz vor dem Verlust von 7.000 US-Dollar eine Bitcoin-Zahlung ausfĂĽhren, als ein aufmerksamer Tankstellenmitarbeiter und ein Polizeibeamter rechtzeitig eingriffen. Wie der Fall zeigt, nutzen BetrĂĽger häufig kĂĽnstlich erzeugten Druck, Telefon-Täuschungen und ungewöhnliche Zahlungsmethoden wie Geschenk- und Krypto-Codes. Zusätzlich hatte die Frau bereits am selben Tag 4.000 […]
NFC- und Social-Engineering-Angriffe: Android-Spyware nimmt Tempo auf
LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Android-Spyware-Familien, die gezielt mobile Endgeräte kompromittieren und dabei auf Social Engineering setzen. Besonders alarmierend: NFC-basierte Angriffe steigen laut Messwerten deutlich, während Unternehmen mit hardwaregebundenen Session-Credentials gegen Cookie-Diebstahl nachrĂĽsten. Die aktuelle Lage fĂĽr mobile Nutzer wirkt wie ein Synchronlauf zweier Bedrohungswelten: Zum einen nimmt die Zahl NFC-basierter Angriffe […]
WhatsApp-Angriffe: Star Blizzard nutzt QR-Codes und KI fĂĽr Spionage
LONDON (IT BOLTWISE) – Angreifer wie „Star Blizzard“ setzen bei WhatsApp und anderen Messengern auf QR-Code-Phishing, um Konten zu ĂĽbernehmen und Daten abzugreifen. Besonders kritisch: Die Kampagnen kombinieren gezielte Spear-Phishing-Ketten mit automatisierter Schadsoftware-Verbreitung und Banking-Funktionen. Zusätzlich nutzen Täter zunehmend KI-gestĂĽtzte Generierung, um realistische Nachrichten zu erstellen und Filter zu umgehen. Ab Juni 2026 sollen neue […]
Silent Calls: Warum schon ein „Hallo“ Betrügern hilft
LONDON (IT BOLTWISE) – Silent Calls wirken oft wie ein technischer Aussetzer: Klingeln, abheben, dann Stille. Genau diese LĂĽcke nutzen BetrĂĽger, um Telefonnummern automatisiert als „aktiv“ zu verifizieren und später fĂĽr Phishing, Smishing oder weitere Social-Engineering-Angriffe einzusetzen. Der folgende Beitrag erklärt, wie Autodialer und KI-gestĂĽtzte Betrugsprozesse dabei zusammenspielen – und welche konkreten Schutzschritte Verbraucher in […]
WhatsApp erweitert Sicherheitsfunktionen: Stummschalten, Kontextkarten und mehr
LONDON (IT BOLTWISE) – WhatsApp rollt ab dem 28. Mai 2026 neue Sicherheitsfunktionen aus, um Betrug und Social Engineering wirksamer zu stoppen. Im Fokus steht das automatische Stummschalten unbekannter Anrufer, ergänzt durch Kontextkarten, die Herkunft und Risiken von Nachrichten besser einordnen helfen. Hinzu kommen Warnungen bei sensiblen Aktionen, Inkognito-Chats mit automatischem Löschen sowie ein Test […]
Iranische MOIS-Angriffe: Telegram als C2-Kanal fĂĽr Spionage
WASHINGTON / LONDON (IT BOLTWISE) – Der FBI-Warnhinweis macht deutlich, wie iranisch verknĂĽpfte Angreifer Telegram als Kommando- und Steuerungsinfrastruktur nutzen, um Betroffene gezielt auszuspionieren. Die Kampagne richtet sich gegen regimekritische Gruppen, Journalisten und Personen, die als Bedrohung wahrgenommen werden. Laut Behörde stammen die Aktivitäten mindestens aus dem Herbst 2023, wobei mehrere Malware-Varianten Windows-Systeme kompromittieren. Besonders […]
Kimsuky nutzt HTTPSpy-Ketten mit Fake-Installern und Tarnfunktionen wie JSONPing
LONDON (IT BOLTWISE) – Eine neue Kette des nordkoreanischen Angreifers Kimsuky kombiniert Fake-Installationsseiten, versteckte Staging-Komponenten und eine Remote-Access-Komponente namens HTTPSpy. Die Angriffe richten sich laut Analysen gegen militärische sowie Unternehmensziele in SĂĽdkorea und nutzen wiederkehrende Social-Engineering-Taktiken wie Webex-Imitationen. Besonders auffällig ist die Fähigkeit, Infektionen per JSONPing zu verifizieren und Payloads selektiv zuzustellen. Parallel zeigen Berichte, […]
Signal-Phishing zielt auf Secure-Backups und Recovery Keys
WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Phishing-Welle, um Signal-Nutzer zur Herausgabe von Recovery Keys fĂĽr Chat-Backups zu bewegen. Dabei geben sich die Täter als „Signal Support“ aus und warnen angeblich vor einem Sync-Fehler, der zu dauerhaftem Datenverlust fĂĽhren soll. Experten weisen darauf hin, dass das Stehlen des Recovery Keys zwar nur […]
BSI warnt vor WhatsApp-KontoĂĽbernahmen durch Fake-Gewinnspiele
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Cybersicherheit warnt vor einer neuen Welle von KontoĂĽbernahmen ĂĽber WhatsApp: gefälschte Wettbewerbe und manipulierte Registrierungswege fĂĽhren zu vollständigem Zugriff auf Chats und Medien. Parallel identifizieren Sicherheitsforscher Zero-Click-Exploits, die Angriffe ohne Zutun der Nutzer ermöglichen. FĂĽr Unternehmen und IT-Teams wird damit einmal mehr klar, dass die Absicherung […]
JINX-0164: Fake-Recruiter-Lures und macOS-Malware fĂĽr Kryptodiebstahl
LONDON (IT BOLTWISE) – Eine neue Kampagne unter dem Namen JINX-0164 nutzt recruiter-ähnliche Lockangebote, um Entwickler in gefälschte Videokonferenz-Links zu manövrieren. Dahinter steckt eine passgenaue macOS-Malware-Kette, die sensible Daten aus Endpunkten abgreift und sich anschlieĂźend in interne Code-Verteilung und Entwicklungsumgebungen seitlich bewegt. Besonders brisant: In mindestens einem Fall wird auch von einem Supply-Chain-Angriff berichtet, wodurch […]
Krypto-Betrug in West-Massachusetts: Mehr als 2 Mio. USD verschwunden
HOLYOKE / LONDON (IT BOLTWISE) – Behörden in Western Massachusetts warnen vor einer Zunahme von Bitcoin-Betrugsmaschen, bei denen Betroffene in kurzer Zeit Geld verlieren. In den letzten zwei bis drei Jahren sollen insgesamt mehr als 2 Millionen US-Dollar Schaden entstanden sein. Typisch sind gefälschte Anrufe, die unter Zeitdruck zu Sofortzahlungen per Krypto oder Bitcoin-Kiosken treiben. […]
Kali365 nutzt OAuth-Device-Codes: Microsoft-365-Phishing ohne Passwort
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Cyberkriminelle vertreiben mit Kali365 einen Phishing-Service, der Microsoft-365-Zugriffe ohne Passwort absichern umgeht. Statt klassischer Credential-Steals setzen die Täter auf gestohlene OAuth-Gerätecodes, sodass Outlook, Teams und OneDrive in Reichweite geraten. Parallel verschärfen KI-Stimmklone und Einladungsbetrug die Telefon- und Login-Angriffe. Der Artikel ordnet ein, wie Unternehmen 2FA-Illusionen erkennen und ZugriffsflĂĽsse […]
Grandoreiro- und BTMOB-Kampagnen: Banking-Trojaner mit DLL-Side-Loading und Android-RAT als MaaS
LONDON (IT BOLTWISE) – Zwei neue Sicherheitsberichte zeigen, wie sich finanzielle Schadsoftware parallel in Windows und Android weiterentwickelt: Grandoreiro nutzt DLL-Side-Loading mit WebRTC-Komponenten, um Bankkunden gezielt auszuspähen. BTMOB wird hingegen als Android-RAT im MaaS-Stil vertrieben und senkt damit fĂĽr weniger versierte Akteure die EinstiegshĂĽrde. Gemeinsam verdeutlichen die Kampagnen, dass moderne Angriffe nicht nur auf technischen […]
KI-Chatbots lenken auf Cryptojacking-Webseiten – Microsoft warnt vor neuer Masche
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Interaktionen als Einstieg fĂĽr manipulierbare Download-Empfehlungen nutzt. Angreifer tarnen ihre Seiten mit scheinbar legitimen System-Tools und nutzen pro Nutzer-Dialog generierte Links zu kompromittierenden Domains. Das Vorgehen kombiniert SEO-Poisoning mit einer weiteren Stufe: Empfehlungsschleifen ĂĽber Large-Language-Model-Anwendungen. Zusätzlich missbrauchen die Täter ScreenConnect fĂĽr persistente […]
PlayStation-Support unter Druck: Social Engineering hebelt 2FA und Passkeys aus
TOKIO / LONDON (IT BOLTWISE) – Social Engineering hat im PlayStation-Umfeld die Schutzwirkung von 2FA und Passkeys ausgespielt: Angreifer sollen Support-Mitarbeiter mit wenigen Informationen zur Deaktivierung der Absicherung bewegt haben. Laut Berichten konnte ein prominenter Betroffener den Zugriff nach Stunden wiederherstellen, während andere Nutzer offenbar keine Chance hatten. Sony hat eine Untersuchung eingeleitet – und […]
Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele
SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]
Iran-nexus APT Screening Serpens: Neue RAT-Wellen und .NET-Start-Hijacking
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks’ Unit 42 beschreibt eine Iran-nexus Kampagne, die US-, Israel- und UAE-Ziele ĂĽber Monate hinweg angegriffen hat. Im Fokus stehen neue Varianten von Remote-Access-Trojanern, die als zwei Malware-Familien gebĂĽndelt wurden. Besonders brisant ist ein Technikwechsel: Angreifer sollen den Initialisierungsprozess von .NET-Anwendungen mittels AppDomainManager hijacking manipuliert haben. […]
Jamf-Report zeigt Trend: Trojaner dominieren macOS-Angriffe
LONDON (IT BOLTWISE) – Jamf meldet einen klaren Shift in der macOS-Bedrohungslage: Trojaner sind inzwischen die häufigste Malware-Klasse, während Stealer-Software stark professionalisiert wird. Besonders Entwicklungsteams geraten unter Druck, weil Angreifer Lieferketten kompromittieren, IDE-Erweiterungen missbrauchen und Paketregister ausnutzen. Dazu kommen neue Umgehungswege fĂĽr Apples Schutzmechanismen, wodurch Sichtbarkeit und Echtzeit-Ăśberwachung fĂĽr Unternehmen zur Pflicht werden. Der Ausblick […]

























#Sophos